今月、このサイトの常時SSL化(HTTPS化)を行いました。このサイト自体はWordPressで動作していますが、一番手前にはCDNとしてCloudflare、次にリバースプロキシとしてNginx、そしてその裏に実際にWordPressが動作しているウェブサーバーApacheがある、という多段構成であるため、移行の前に調べることが多くなり厄介でした。 今回実際にHTTPS化を進めてみた手順及び、その過程で分かったことや事前に調べたことなどをまとめておきます。 目次 1. 手順のポイント:ゆるやかに移行する2. 今回の前提:サーバーの構成3. 「HTTPS化」すべき場所4. デフォルトで実はHTTPSを受け付けているCloudflare5. 裏側がHTTPSを受け付けている必要あり6. CloudflareのHTTPS対応には3つの種類がある7. Cloudflareが使う証明書にも選択肢が